Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os perfis de configuração de dispositivo permitem adicionar e definir configurações de dispositivo e, em seguida, enviar essas configurações para dispositivos em sua organização. Você tem algumas opções ao criar as políticas:
Linhas de base: em dispositivos Windows, essas linhas de base incluem configurações de segurança pré-configuradas. Se você quiser criar uma política de segurança usando recomendações das equipes de segurança da Microsoft, use as linhas de base de segurança.
Para obter mais informações, acesse Linhas de base de segurança.
Catálogo de configurações: em seus dispositivos Apple, Android e Windows, você pode usar o catálogo de configurações para definir os recursos e configurações do dispositivo. O catálogo de configurações tem todas as configurações disponíveis e em um único local. Por exemplo, você pode ver todas as configurações que se aplicam ao BitLocker e criar uma política que se concentra apenas nele. Em dispositivos macOS, use o catálogo de configurações para definir o Microsoft Edge versão 77 e as configurações.
Mais configurações são continuamente adicionadas ao catálogo de configurações. Para obter mais informações, consulte Catálogo de Configurações.
Modelos: Em seus dispositivos, você pode usar os modelos integrados. Cada modelo inclui um agrupamento lógico de configurações que configuram um recurso ou conceito, como VPN, email, dispositivos de quiosque e muito mais. Caso você esteja familiarizado com a criação de políticas de configuração de dispositivos no Microsoft Intune, você já está usando esses modelos.
Para obter mais informações, incluindo os modelos disponíveis, acesse Aplicar recursos e configurações em seus dispositivos usando perfis de dispositivo.
Este artigo:
- Lista as etapas para criar um perfil.
- Mostra como adicionar uma marca de escopo para "filtrar" suas políticas.
- Descreve as regras de aplicabilidade em dispositivos cliente Windows e mostra como criar uma regra.
- Tem mais informações sobre os tempos de ciclo de atualização de marca-in quando os dispositivos recebem perfis e quaisquer atualizações de perfil.
Esse recurso aplica-se a:
- Android
- iOS/iPadOS
- macOS
- Windows
Pré-requisitos
No mínimo, entre no centro de administração do Microsoft Intune com a função Gerenciador de políticas e perfis. Para obter informações sobre as funções internas no Intune e o que elas podem fazer, acesse RBAC (controle de acesso baseado em função) com o Microsoft Intune.
Registre seus dispositivos no Intune. Para saber mais sobre as opções de registro, confira o guia de registro do Microsoft Intune.
Criar o perfil
No centro de administração do Intune, selecione Dispositivos. Você tem as seguintes opções:
Visão geral: lista o status de alguns de seus perfis e fornece mais detalhes sobre os perfis atribuídos a usuários e dispositivos.
Monitor: Lista todos os relatórios de monitoramento de dispositivos. Use esses relatórios para marcar falhas de atribuição de política de configuração, registros de usuário incompletos, dispositivos não compatíveis, falhas na instalação de atualização e muito mais.
Por plataforma: expanda esta opção para obter uma lista de plataformas compatíveis, como Android e Linux. Ao selecionar uma plataforma, você pode criar e exibir políticas e perfis para a plataforma escolhida.
Esse modo de exibição também pode mostrar recursos específicos da plataforma. Por exemplo, selecione Windows. Você verá recursos específicos do Windows, como scripts e correções e análise de política de grupo.
Gerenciar dispositivos: expanda essa opção para ver as políticas que você pode criar, como políticas de conformidade e configuração.
Ao criar um perfil (Dispositivos>,Gerenciar dispositivos>, configuração,>criar>nova política), escolha sua plataforma:
- Administrador de dispositivo Android
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows 10 e posterior
- Windows 8.1 e posterior
Em seguida, escolha seu tipo de perfil. Dependendo da plataforma escolhida, os tipos de perfil são diferentes. Os seguintes artigos descrevem os diferentes perfis:
- Catálogo de configurações – inclui uma lista de todas as configurações disponíveis para Android Enterprise, iOS/iPadOS, macOS e Windows. Você pode pesquisar e filtrar configurações e áreas específicas, como OneDrive ou Microsoft Edge.
Por exemplo, se você selecionar o Windows para a plataforma, as opções serão semelhantes ao seguinte perfil:
Marcas de escopo
Depois de adicionar as configurações, você também poderá adicionar uma marca de escopo ao perfil. As marcas de escopo filtram perfis aos grupos de TI específicos, como US-NC IT Team ou JohnGlenn_ITDepartment. E são usadas em TI distribuída.
Para obter mais informações sobre marcas de escopo e o que você pode fazer, acesse Usar RBAC e marcas de escopo para TI distribuída.
Regra de aplicabilidade
Aplicável a:
- Windows
As regras de aplicabilidade permitem aos administradores definir como destino os dispositivos de um grupo que atenda a critérios específicos. Por exemplo, você cria um perfil de restrições de dispositivo que se aplica ao grupo Todos os dispositivos Windows . E você só deseja que o perfil seja atribuído a dispositivos que executam o Windows Enterprise.
Para executar essa tarefa, crie uma regra de aplicabilidade. Essas regras são úteis para os seguintes cenários:
- No Bellows College, você deseja direcionar todos os dispositivos Windows que executam o Windows 11, versão 24H2.
- Você deseja direcionar todos os usuários de Recursos Humanos da Contoso, mas deseja apenas dispositivos Windows Professional ou Enterprise.
Para abordar esses cenários, você pode:
Criar um grupo de dispositivos que inclua todos os dispositivos do Bellows College. No perfil, adicione uma regra de aplicabilidade a ser aplicada se a versão mínima do sistema operacional for
10.0.26100e a versão máxima for10.0.26200. Atribua esse perfil ao grupo de dispositivos do Bellows College.Quando o perfil é atribuído, ele se aplica a dispositivos entre as versões mínima e máxima inseridas. Os dispositivos que não estejam entre as versões mínima e máxima inseridas exibem o status Não aplicável.
Crie um grupo de usuários que inclua todos os usuários de RH (Recursos Humanos) da Contoso. No perfil, adicione uma regra de aplicabilidade para que ela se aplique a dispositivos que executam Windows Professional ou Enterprise. Atribua esse perfil ao grupo de usuários de RH.
Quando o perfil é atribuído, ele se aplica a dispositivos que executam Windows Professional ou Enterprise. Os dispositivos que não executam essas edições exibem o status Não aplicável.
Se houver dois perfis com as mesmas configurações, o perfil será aplicado sem regra de aplicabilidade.
Por exemplo, o PerfilA é direcionado ao grupo de dispositivos Windows, habilita o BitLocker e não tem uma regra de aplicabilidade. O ProfileB destina-se ao mesmo grupo de dispositivos Windows, habilita o BitLocker e tem uma regra de aplicabilidade para aplicar o perfil apenas à edição Windows Enterprise.
Quando os dois perfis são atribuídos, o Perfil A é aplicado, porque ele não tem uma regra de aplicabilidade.
Quando você atribui o perfil aos grupos, as regras de aplicabilidade agem como um filtro e são direcionadas apenas aos dispositivos que atenderem aos seus critérios.
Adicionar uma regra
Use as etapas a seguir para criar uma regra de aplicabilidade.
Em sua política, selecione Regras de Aplicabilidade. Você pode escolher a Regra e a Propriedade:
Em Regra, escolha se você quer incluir ou excluir usuários ou grupos. Suas opções:
- Atribuir perfil se: inclui usuários ou grupos que atendem aos critérios que você inseriu.
- Não atribua perfil se: exclui usuários ou grupos que atendem aos critérios que você inseriu.
Em Propriedade, escolha seu filtro. Suas opções:
OS edition: na lista, verifique as edições de cliente do Windows que você deseja incluir (ou excluir) em sua regra.
OS version: insira os números de versão min e max do cliente Windows que você deseja incluir (ou excluir) em sua regra. Os dois valores são obrigatórios.
Por exemplo, você pode inserir
10.0.16299.0(RS3 ou 1709) como a versão mínima e10.0.17134.0(RS4 ou 1803) como a versão máxima. Ou você pode ser mais específico e inserir10.0.16299.001como a versão mínima e10.0.17134.319como a versão máxima.Para obter mais números de versão, acesse Informações sobre a versão do cliente Windows.
Selecione Adicionar para salvar as alterações.
Tempos de ciclo de atualização de política
O Microsoft Intune usa diferentes ciclos de atualização para verificar se há atualizações nos perfis de configuração. Se o registro do dispositivo for recente, a frequência de execução da verificação será maior. Os ciclos de atualização de política e perfil descrevem os tempos de atualização estimados.
A qualquer momento, os usuários podem abrir o aplicativo Portal da Empresa e sincronizar o dispositivo para verificar imediatamente as atualizações de perfil.
Recomendações
Ao criar perfis, considere as seguintes recomendações:
Nomeie suas políticas para que você saiba do que trata cada uma e o que fazem. Todas as políticas de conformidade e perfis de configuração possuem uma propriedade Descrição opcional. Em Descrição, seja específico e inclua informações para que outras pessoas saibam o que a política faz.
Alguns exemplos de perfil de configuração incluem:
Nome do perfil: perfil de configuração do OneDrive para todos os usuários do Windows
Descrição do perfil: perfil do OneDrive que inclui as configurações mínimas e básicas para todos os usuários do Windows. Criado poruser@contoso.compara impedir que os usuários compartilhem dados organizacionais com contas pessoais do OneDrive.Nome do perfil: perfil VPN para todos os usuários iOS/iPadOS
Descrição do perfil: perfil de VPN que inclui as configurações básicas e mínimas para que todos os usuários do iOS/iPadOS se conectem à VPN da Contoso. Criado poruser@contoso.compara que os usuários se autentiquem automaticamente na VPN, em vez de solicitar aos usuários seu nome de usuário e senha.Crie seu perfil de acordo com a tarefa, como definir as configurações do Microsoft Edge, habilitar as configurações de antivírus do Microsoft Defender, bloquear dispositivos com jailbreak do iOS/iPadOS e assim por diante.
Crie perfis que se apliquem a grupos específicos, como Marketing, Vendas, Administradores de TI, ou por local ou sistema escolar. Use os recursos internos, incluindo:
Separe as políticas de usuário das políticas de dispositivo.
Por exemplo, o catálogo de configurações do Intune tem milhares de configurações. Essas configurações mostram se uma configuração se aplica a usuários ou dispositivos. Ao criar a política, atribua as configurações de usuário a um grupo de usuários e atribua as configurações do dispositivo a um grupo de dispositivos.
A imagem a seguir mostra um exemplo de algumas configurações que podem ser aplicadas a usuários, aplicadas a dispositivos ou aplicadas a ambos:
Use Microsoft Copilot no Intune para avaliar suas políticas, saber mais sobre uma configuração de política & seu efeito sobre a segurança & os usuários e comparar políticas entre dois dispositivos.
Para obter mais informações, acesse Microsoft Copilot no Intune.
Toda vez que você criar uma política restritiva, comunique essa alteração aos usuários. Por exemplo, se você estiver alterando o requisito de senha de quatro (4) caracteres para seis (6) caracteres, avise os usuários antes de atribuir a política.